Как подготовиться к киберинциденту и что нужно делать, когда он уже случился?

ForbesHi-Tech

Управление неизбежностью: что делать до и после кибератаки

Руслан Рахметов

Фото Getty Images

В реалиях киберпространства 2024 года разговор о взломе IT-инфраструктуры, утечке данных или DDoS-атаке может зайти даже в высоких кабинетах тех, кто еще совсем недавно посчитал бы подобные вопросы исключительно операционными. Новости о масштабных кибератаках и сбоях в работе веб-сервисов еще несколько лет назад публиковались только на профильных ресурсах и интересовали исключительно директоров по IT и информбезопасности (ИБ). Но наступила новая реальность. Генеральный директор Security Vision Руслан Рахметов рассуждает о том, как подготовиться к киберинциденту и что нужно делать, когда он уже случился.

Кибератаки — примета эпохи

Сегодня масштаб цифровизации и степень зависимости от информтехнологий практически любого крупного бизнеса столь высоки, что киберустойчивость информационной инфраструктуры является ключевым условием для функционирования большинства бизнес-процессов. Значительно возросло количество кибератак, повысилась неоднородность IT-инфраструктур из-за эффекта пандемии, санкционных ограничений, ускорившегося импортозамещения, использования атакующими все более совершенных методов и технологий, включая системы ИИ, а также из-за фактически открытого противостояния между государствами в киберпространстве.

Эти объективные факторы означают: даже самая продвинутая компания, уделяющая значительное внимание кибербезопасности, рано или поздно столкнется с кибератакой и ее последствиями. В ситуации, когда разумнее задавать вопрос не «Взломают ли нас?», а «Когда и как это произойдет?», следует заранее подготовиться к такому исходу и продумать способы реагирования на успешно проведенную кибератаку.

Политика управления киберинцидентами должна учитывать различные сценарии реагирования на релевантные для компании типы киберугроз. В зависимости от типа инцидента необходимо описать действия, например, при DDoS-атаке, утечке данных, заражении вирусом-шифровальщиком, выходе из строя информационной системы из-за аппаратного сбоя или некорректно установленного обновления и т. д. Перечень актуальных киберугроз уникален для каждой организации и зависит от сектора экономики, масштаба бизнеса, специфики деятельности, используемых технологий, риск-аппетита компании. В сценариях реагирования следует описать действия для выявления, анализа, локализации и устранения киберинцидента, восстановления и выполнения постинцидентных действий, включая детальный разбор случившегося, формирование отчетности и актуализацию сценариев реагирования на основе «выученных уроков».

В зависимости от квалификации атакующих и качества выстроенной корпоративной системы ИБ киберинцидент может быть или не выявлен вовсе, или зафиксирован уже постфактум, в том числе когда его последствия стали достоянием общественности. Последствия некоторых типов атак сразу становятся очевидными для большого количества клиентов компании: это касается недоступности сайта и сервисов компании в результате DDoS, взлома или сбоя в инфраструктуре, дефейса (изменения внешнего вида веб-страниц с добавлением посторонних логотипов или лозунгов), распространения в соцсетях или мессенджерах мошеннических или дезинформационных сообщений якобы от имени первого лица компании, создаваемых с помощью технологии дипфейк.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Умри, моя любовь»: хоррор с Дженнифер Лоуренс о сложном опыте материнства «Умри, моя любовь»: хоррор с Дженнифер Лоуренс о сложном опыте материнства

Как Линн Рэмси превращает сюжет, знакомый многим семьям, в мрачный хоррор

Forbes
Александра Урсуляк: «Работу и личное лучше не смешивать» Александра Урсуляк: «Работу и личное лучше не смешивать»

Александра Урсуляк, дочь актрисы и режиссера, не слишком любит беседы о династии

VOICE
Что получится, если скрестить автомобиль с коптером: концепт первой отечественной летающей машины Что получится, если скрестить автомобиль с коптером: концепт первой отечественной летающей машины

Футуристические идеи о летающем транспорте могут обрести материальную форму

ТехИнсайдер
Экономика аншлага: к чему приведет театральный бум в России Экономика аншлага: к чему приведет театральный бум в России

В России театральный бум: спектаклей становится больше, цена билетов растет

Forbes
Возможно, вы взвешиваетесь неверно: несколько правил от ученых Возможно, вы взвешиваетесь неверно: несколько правил от ученых

Как понять свой истинный вес и взвеситься правильно?

ТехИнсайдер
Все гениальное просто: 5 привычных предметов мебели с интересной историей Все гениальное просто: 5 привычных предметов мебели с интересной историей

Интересная история разработки стоит за каждым из этих предметов мебели

ТехИнсайдер
Я художник, я так вижу Я художник, я так вижу

Об удачных ошибках в мире искусства

Grazia
Как определить свой эмоциональный тип и развивать устойчивость Как определить свой эмоциональный тип и развивать устойчивость

Исследование: люди по-разному переживают стресс и выходят из него

Psychologies
Какие тайны хранит бирюза Какие тайны хранит бирюза

Полудрагоценный камень бирюза всегда привлекал своей красотой

Зеркало Мира
Наталья Жванецкая: «Я была влюблена в Мишу еще до встречи с ним» Наталья Жванецкая: «Я была влюблена в Мишу еще до встречи с ним»

Этот год юбилейный — 90-летие Михаила Михайловича, запланировано много событий

Коллекция. Караван историй
Энтомологи случайно затопили зимующих шмелей и обнаружили у них способность неделю выживать под водой Энтомологи случайно затопили зимующих шмелей и обнаружили у них способность неделю выживать под водой

Судя по всему, в природе зимующие матки шмелей успешно переживают наводнения

N+1
Артем Дервоед: «Солистом нужно родиться» Артем Дервоед: «Солистом нужно родиться»

Артем Дервоед о гитарной музыке и о том, как складываются судьбы гитаристов

Монокль
Замедление Европы Замедление Европы

Как страны Старого Света растеряли свои экономические преимущества

Деньги
Не Москвой единой: какие регионы России стали центром развития локальной гастрономии Не Москвой единой: какие регионы России стали центром развития локальной гастрономии

Какие города России оказались первыми на пути движения гастрономического эшелона

Forbes
Владимир Сурдин: «Ангара» получилась чистая, летает на керосине Владимир Сурдин: «Ангара» получилась чистая, летает на керосине

В чем преимущества «Ангары» перед «Протоном» и «Союзом», долетит ли она до Луны?

СНОБ
6 ошибок влажной уборки, которые делают ваш пол еще грязнее 6 ошибок влажной уборки, которые делают ваш пол еще грязнее

Чего делать точно не надо, если вы хотите уменьшить количество грязи в доме

ТехИнсайдер
Семь рецептов от остеопороза Семь рецептов от остеопороза

Что делать, чтобы укрепить свои кости?

Здоровье
10 отличных сериалов на любой вкус, которые вы могли пропустить 10 отличных сериалов на любой вкус, которые вы могли пропустить

Какие из недавно вышедших сериалов точно стоит оценить?

Правила жизни
Лучезарный Лучезарный

За прозвищем князя Александра Куракина стояло несметное богатство

Дилетант
В Карелии есть В Карелии есть

Зимой «русская Финляндия» без толп туристов откроется с новой стороны

Отдых в России
Ученые назвали креветки и омара «токсичной едой, которая вызывает рак». Как так? Ученые назвали креветки и омара «токсичной едой, которая вызывает рак». Как так?

Тем, кто любит побаловать себя суши или лобстером, следует быть осторожными

ТехИнсайдер
Игла престолов Игла престолов

Чем сейчас заняты представители когда-то могущественных династий?

Правила жизни
Для полного счастья Для полного счастья

Чтобы придумать систему питания для полных женщин, нужно быть одной из них

Лиза
Робот-мошенник Робот-мошенник

Новые способы обмана с помощью нейросетей

Лиза
Она придумала мистера Рипли: почему все хотят экранизировать книги Патриции Хайсмит Она придумала мистера Рипли: почему все хотят экранизировать книги Патриции Хайсмит

Что посмотреть из фильмов, созданных на основе историй Патриции Хайсмит?

Forbes
А вы моете мясо перед тем, как его приготовить? Рассказываем, почему это категорически нельзя делать А вы моете мясо перед тем, как его приготовить? Рассказываем, почему это категорически нельзя делать

Сегодня мы объясним вам, почему вы совершаете большую ошибку, моя мясо

ТехИнсайдер
Страх в твоих ушах Страх в твоих ушах

«Ад за углом» Трики: как искусство подражает еще не случившейся жизни

Weekend
Мне не страшно Мне не страшно

Почему нас пугает возраст и как этому можно противостоять

VOICE
Одно целое Одно целое

Загородный дом с атмосферой отдыха и единения с природой

SALON-Interior
Стоит ли смотреть постапокалиптический сериал Стоит ли смотреть постапокалиптический сериал

Амазон выдал жестокое и веселое свинство по мотивам культовой игры "Фоллаут"

Maxim
Открыть в приложении